tehno24.ru
← Безопасность
Безопасность10 октября 2026, 23:40

Apache httpd 2.4.69 закрыл 20 уязвимостей, включая CVE-2026-63292

1 октября 2026 года вышел Apache HTTP Server 2.4.69 с исправлением 20 проблем безопасности ветки 2.4. Ключевая — переполнение буфера в mod_vhost_alias (CVE-2026-63292), затрагивающее все версии с 2.4.0 по 2.4.68; патч ограничивает буфер при разборе заголовка Host.

Apache httpd 2.4.69 закрыл 20 уязвимостей, включая CVE-2026-63292
#Apache
Читать дальше
Безопасность

Apache Tomcat 11.0.26 закрыл регрессию HTTP/2-заголовков CVE-2026-86350

Безопасность

CVE-2026-59739 в ZooKeeper: watch-запросы раскрывают имена закрытых znode

Безопасность

CVE-2026-103877: в Apache Directory LDAP API нашли десериализацию с риском RCE

Безопасность

CVE-2026-102795: ошибка контроля доступа в Apache Traffic Server